Sécurité pour les administrateurs
Les leviers de sécurité que l'administrateur contrôle : vérification en deux étapes (2FA), SSO/SCIM d'entreprise, masquage des données au niveau des champs et confidentialité.
La sécurité d'un compte CRM est la responsabilité de l'administrateur. Voici les leviers que vous contrôlez, de la manière dont les personnes s'authentifient jusqu'à ce que chaque rôle peut voir dans les champs sensibles.
Vérification en deux étapes (2FA)
Dans Paramètres → Sécurité, vous activez la vérification en deux étapes (2FA via TOTP, avec des applications comme Google Authenticator ou Authy) et, si vous le souhaitez, la rendez obligatoire. Avec la 2FA obligatoire, un mot de passe divulgué seul ne suffit plus pour accéder au compte. Nous recommandons de rendre la 2FA obligatoire pour les rôles disposant d'un accès étendu.
- Activez la 2FA sur le compte et testez-la d'abord avec votre propre utilisateur.
- Définissez pour quels rôles elle est obligatoire.
- Guidez l'équipe pour qu'elle conserve les codes de récupération en lieu sûr.
SSO et provisionnement SCIM
Si l'entreprise utilise un fournisseur d'identité (Okta, Microsoft Entra/Azure AD, Google Workspace), connectez-le pour l'authentification unique (SSO) et le provisionnement automatique des utilisateurs (SCIM), depuis Paramètres → Intégrations. Avec SCIM, toute personne qui rejoint ou quitte le groupe dans l'IdP est créée ou désactivée ici automatiquement, sans saisie manuelle ni accès oublié.
Masquage des données au niveau des champs
Tout le monde n'a pas besoin de tout voir. Dans les autorisations de rôle (Paramètres → Rôles et autorisations), vous contrôlez l'accès par champ, y compris le masquage des champs sensibles (documents, données financières, contacts personnels) pour les rôles n'ayant pas de besoin légitime. L'utilisateur voit que le champ existe, mais pas son contenu.
Confidentialité et protection des données
Dans Paramètres → Confidentialité se trouvent les outils pour traiter les demandes des personnes concernées (export, correction, suppression) et appliquer les politiques de protection des données. Ces outils aident à respecter les règles de confidentialité de différents pays et régions, et ne se limitent pas à une seule législation. Combinez-les avec la rétention des données décrite dans « Exploitation et gouvernance ».